您现在的位置是:电脑教程 >>正文
黑客滥用微软 VSCode 远程隧道绕过安全工具
电脑教程5人已围观
简介据Cyber Security News消息,微软VSCode 远程隧道功能正被攻击者利用,以绕过安全措施部署恶意脚本。VSCode 远程隧道是流行开发环境中的一项功能,让开发者通过安全隧道连接到远程 ...
据Cyber Security News消息 ,黑客微软VSCode 远程隧道功能正被攻击者利用,滥用以绕过安全措施部署恶意脚本。微软

VSCode 远程隧道是远程流行开发环境中的一项功能,让开发者通过安全隧道连接到远程计算机的隧道本地编码环境,源码下载从而提高开发参与度和灵活性 。绕过
根据 On the Hunt 的安全博客文章 ,攻击者可在用户不知情的工具情况下安装安装 VSCode CLI 并创建远程隧道的文件或脚本,进而非法访问开发人员设备 ,模板下载黑客窃取机密数据、滥用部署恶意软件并通过网络横向移动 。微软
最初发送的远程恶意 LNK 文件包含一个 PowerShell 命令,允许用户从远程 IP 地址下载并执行 Python 脚本。隧道 VSCode CLI 二进制文件 code-insiders.exe 由 Python 脚本下载并执行 。绕过 Python 脚本使用 Github 上的建站模板安全 CLI 二进制文件生成并验证 VSCode 隧道 。

攻击链
为 VSCode 创建一个远程隧道 ,攻击者利用通过网络浏览器创建的隧道在 Python 有效载荷上执行命令。

Python 脚本设置隧道
在不使用攻击者GitHub 帐户的情况下向 VSCode 进行身份验证 ,需按下 connect to tunnel 按钮。云计算

连接到隧道
一旦验证了账户 ,就可以看到有活动隧道的远程主机列表 。 选择在线受害者主机将连接到该主机上运行的 VSCode 远程隧道。这使得遍历受害者远程计算机上的目录成为可能。免费模板此外,还可以创建新文件或脚本并远程运行。
因此 ,企业最好限制自己的员工或客户访问远程隧道 ,否则应禁止在园区内使用隧道 ,或采取措施防止隧道被滥用。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/468d499527.html
相关文章
美国清洁用品巨头高乐氏因网络攻击损失 4900 万美元
电脑教程近日,高乐氏公司称去年 9 月的一次网络攻击迄今已造成该公司 4900 万美元的损失。高乐氏作为一家美国消费和专业清洁产品制造商,拥有 8700 名员工,2023 年收入近 75 亿美元。去年8 月 ...
【电脑教程】
阅读更多如何利用人工智能增强网络安全和生产力
电脑教程人工智能(AI)已经提升了人们的集体想象力。许多人正在探索如何最好地应用这项技术来帮助日常活动以及他们组织的更具战略性的计划。随着网络威胁日益复杂,不断需要提高生产力,以及管理复杂计算基础设施的挑战, ...
【电脑教程】
阅读更多层层防护企业网络安全 Fortinet Accelerate 2024中国区巡展北京站圆满落幕
电脑教程5月23日,Fortinet Accelerate 2024中国区巡展北京站圆满落幕。互联网、零售、数据中心、汽车、制造、高教等行业的代表客户,以及云计算、MSSP、OT等领域的生态伙伴齐聚,与For ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 聊聊到底什么是BRAS?
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 0day 漏洞量产?AI Agent “生产线”曝光
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标 源码库香港物理机亿华云企业服务器网站建设b2b信息平台云服务器